da-desktop: Firewall-Status korrigiert (ufw ist aktiv)

- index.md: da-desktop Firewall , Warnung angepasst,
  Security-Check auf 28.06. aktualisiert
- sicherheit.md: ufw "nicht aktiv"→"aktiv", Zusammenfassung korrigiert
- netzwerk.md: ufw-Status aktualisiert
This commit is contained in:
2026-06-28 16:38:24 +02:00
parent 92030f83e3
commit c1b9f197fe
3 changed files with 12 additions and 12 deletions
+2 -2
View File
@@ -38,8 +38,8 @@ Zusätzlich dynamische Ports von OpenWork (Desktop-App), Spotify und Chrome.
## Firewall
- **ufw**: Nicht aktiv
- **iptables/nftables**: Keine aktiven Regeln (Standard-Linux-Mint-Installation)
- **ufw**: Aktiv (siehe [sicherheit](./sicherheit.md))
- **Regeln**: Port 22/tcp freigegeben (SSH), Rest standardmäßig blockiert
## Besonderheiten
+7 -7
View File
@@ -1,8 +1,8 @@
# Sicherheit HP Pavilion Desktop
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
**Zuletzt aktualisiert**: 2026-06-19
**Zuletzt aktualisiert**: 2026-06-28
---
@@ -34,9 +34,9 @@ Gruppen-Mitgliedschaften von `dial`:
## Firewall
- **ufw**: **Nicht aktiv**
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
- Der Desktop ist im LAN ohne Firewall andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
- **ufw**: **Aktiv**
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben
- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos aber ufw blockiert eingehende Verbindungen auf alle anderen Ports
## Verschlüsselung
@@ -50,9 +50,9 @@ Gruppen-Mitgliedschaften von `dial`:
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
### 🟡 Keine Firewall
### Firewall aktiv
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).
### 🟡 sudo ohne Passwort?